
- •Содержание
- •7 Заключение 64
- •Принятые термины и сокращения
- •Назначение программы
- •Запуск редактора прав доступа внимание!
- •Порядок запуска программы aced32
- •Выход из программы
- •Информация о программе
- •Регистрация новой группы пользователей.
- •Редактирование параметров пользователей (прав доступа)
- •Регистрация нового пользователя
- •Печать параметров пользователя
- •Удаление пользователя из списка
- •Внимание!
- •Переименование пользователя в списке
- •Поиск пользователя по идентификатору
- •Синхронизация параметров пользователя с параметрами группы
- •Администрирование подсистемы разграничения доступа
- •Задание имени пользователя
- •Регистрация идентификатора пользователя
- •Установка параметров пароля
- •Задание пароля пользователя
- •Установка детальности протокола работы пользователей
- •Установка режима блокировки экрана
- •Установка временных ограничений для сеанса работы пользователя
- •Блокировка пользователя
- •Установка стартовой задачи пользователя
- •Установка правил разграничения доступа (прд) к объектам доступа
- •Установка доступа к объектам с использованием дискреционного метода прд.
- •Внимание!
- •Установка доступа к объектам с использованием мандатного метода контроля прд.
- •Контроль целостности файлов.
- •«Статический» контроль целостности файлов
- •«Динамический» контроль целостности файлов
- •Установка опций настройки
- •Установка фиксированных сетевых имен ресурсов общего пользования
- •Экспорт/импорт базы данных пользователей и правил разграничения доступа
- •Сохранение/загрузка базы данных пользователей
- •Экспорт/импорт правил разграничения доступа
- •Формирование списка разрешенныхUsBустройств иSDкарт
- •Формирование правил доступа для отдельных программ (процессов)
- •Групповая политика и особенности установки прд на контроллере доменаWindows
- •Заключение
Выход из программы
В подменю «Файл» (рисунок 2) выберите команду «Выход»1или на панели инструментов нажмите кнопку <Выход из программы>.
Если были внесены изменения в ПРД любого пользователя, то на экран выводится запрос на подтверждение сохранения изменений. При выборе кнопки <ДА> все изменения базы пользователей будут сохранены. Если в программе настройки комплекса установлен флаг «Синхронизация с базой пользователей NT», то в процессе сохранения настроек может выводиться окно с требованием повторно ввести пароль пользователя. Связано это с тем, что формат хранения учетных записей пользователей в системе «Аккорд» кардинально отличается от ОСWindows, и программаACED32 не хранит пароли в открытом виде в процессе работы. Некоторое неудобство, связанное с повторным вводом пароля, компенсируется высокой стойкостью защитных процедур к попыткам перехвата парольной информации. Если выбрать кнопку <Отмена>, то произойдет выход из программы без сохранения изменений в списке пользователей.
Таблица 2 - Сообщения, выдаваемые программой при выходе из нее, и порядок действий по ним:
Сообщение |
Причина |
Порядок действий |
«Назначьте пользователю (имя_пользователя)пароль!» |
Пользователю зарегистрирован идентификатор, но не назначен пароль. |
Назначить пользователю (имя_пользователя)пароль, или отменить использование пароля: в поле «Параметры пароля» (установить минимальную длину пароля - 0). |
Информация о программе
Выберите команду <?> в меню главного окна программы ( рисунок 2). В подменю <?> выберите команду <О программе>. На экран выводится окно, показанное на рисунке 3.
Рисунок
3 - Информация о программе
Информация о программе содержит сведения о версии программы; типе ПРД (см. приложение accord.ini); использовании базы данных контроллера «Аккорд-АМДЗ»; максимальном количестве пользователей, которые могут быть зарегистрированы; типе БД контроллера; разработчике программы. Для продолжения работы нажмите кнопку<ОК>или клавишу <Enter>.
Регистрация новой группы пользователей.
В подменю «Команды» выберите команду «Создать». На экран выводится окно, предлагающее выбрать тип создаваемого объекта. Установите отметку на строке «Группа» и введите имя новой группы пользователей. После этого следует выбрать кнопку <OК>. В главном окне программы появится новая группа. Для группы можно задать параметры доступа к ресурсам СВТ. В строке «Группа вNT» можно выбрать группу в составе ОС, в которую будут включаться пользователи группы СЗИ «Аккорд» при синхронизации с базой данных пользователей операционной системы.
Следует отметить, что параметры, заданные для группы, присваиваются пользователю, созданному в данной группе, но для каждого пользователя их можно изменить в индивидуальном порядке.
Редактирование параметров пользователей (прав доступа)
Регистрация нового пользователя
Для создания нового пользователя в группе нужно выделить мышью группу, а затем в подменю «Команды» (рисунок 2) выбрать команду «Создать». На экран выводится окно, предлагающее выбрать тип создаваемого объекта. Установите отметку на строке «Пользователь» и введите имя нового пользователя (рисунок 4). После этого следует выбрать кнопку <OК>. В главном окне программы появится новый пользователь.
Примечание: если список пользователей активен, то при нажатии клавиши <Insert> также можно «создать» нового пользователя.
Рисунок
4 - Окно регистрации нового пользователя
Имя пользователя можно ввести с клавиатуры или выбрать из состава пользователей, уже зарегистрированных в ОС. Для этого достаточно нажать кнопку, расположенную справа от поля ввода имени пользователя. Открывается окно списка существующих пользователей (рисунок 5).
Рисунок
5 - Окно выбора нового пользователя
Если наш новый пользователь зарегистрирован в ADна контроллере домена и администратор безопасности взаимодействует с администратором домена, то справа от поля «Сервер» можно нажать кнопку выбора компьютера, на котором находится база данных пользователей. В отдельном окне открывается список компьютеров (рисунок 6).
Рисунок
6 - Окно выбора компьютера
После нажатия кнопки <ОК> запрашивается имя и пароль администратора контроллера домена и, если информация введена правильно, то можно выбрать пользователя из списка. Данная функция недоступна в Windows7 иWindows2008Server.
Если в настройке комплекса установлен флаг «Использовать полное имя в учетных записях NT», то в нижней части окна становится доступным флаг «Включать имя домена в полное имя пользователя» и поле для ввода имени домена. В этом случае в качестве основного используются первые 12 символов имени, а в поле «Полное имя» заносится <имя_пользователя>@<имя_домена>. Более подробно варианты работы с доменными пользователями описываются в пункте 6.17 данного руководства.
ВНИМАНИЕ!В качестве основного имени пользователя можно использовать заглавные латинские буквы, цифры и _ (символ подчеркивания). Это связано с ограничениями, которые существуют в аппаратной части комплекса, с которой синхронизируется список пользователей.
По нажатии кнопки <Отмена> регистрация нового пользователя производиться не будет.
Таблица 3 - Сообщения, выдаваемые при регистрации пользователей, и порядок действий по ним
Сообщение |
Причина |
Порядок действий |
«Пользователь с таким именем уже есть». |
Пользователь с таким именем уже есть в списке пользователей. |
Назначьте новому пользователю уникальное имя. |
«Задайте имя, пожалуйста». |
Имя пользователя не задано. |
Назначьте новому пользователю имя |